Zum Inhalt springen

connect.php Datei verschlüsseln möglich?


Empfohlene Beiträge

Hallo Freunde

ich wollte mal fragen ob es eine Möglichkeit gibt die Datei "connect.php" vor neugierigen Augen zu schützen.

Connect.php steht eigentlich :

$link = mysql_connect("localhost", "mysql_user", "mysql_password")

1) Da die Datenbank Verbindung mit User u Passwort auf dem Server offen liegen, suche ich eine Lösung dafür.

Konfiguration des Servers ist: Windows2008R2 mit IIS 7.5 , Mysql PHP und Phpmyadmin.

2) Welche Dateien sollten bei PHPMyadmin aus dem Verzeichnis aus Sicherheitsgründen entfernt werden?

vielen Dank

Gruss

Link zu diesem Kommentar
Auf anderen Seiten teilen

zu1) ich kann dann besser schlafen :)

Ah ja, kein schlüssiges Argument. Eine Verschlüsselung ist doch völlig hinfällig, denn wenn die Datei weiter auf dem Server liegt und die Ver- bzw. Entschlüsselung automatisch erfolgen soll, muss auch der Schlüssel auf dem Server liegen, somit ist das Vorgehen völlig irrelevant. Wenn ich an den Schlüssel heran komme kann ich auch die Datei lesen.

Speicherst Du den Schlüssel nicht, musst Du bei jedem Zugriff auf die Datei den Schlüssel eingeben, was bei HTTP Zugriff bei jedem Seitenaufruf geschehen muss, denn HTTP ist zustandslos. Wenn Du die Datei nicht auf dem Server speichern willst, dann kannst Du entweder die Logindaten über eine gesicherte Verbindung jedes Mal vom Benutzer beim Aufruf eingeben lassen oder Du nimmst die Datei vom Server und lädst sie eben bei Bedarf wieder hoch.

Link zu diesem Kommentar
Auf anderen Seiten teilen

OK Danke.

Ich dachte lediglich bei einem Einbruch sollten die Passwörter nicht offen liegen.

vieleicht noch eine ergänzende Frage bitte:

ich muss vom Heim Rechner (XP SP3 Prof.) auf dem windows2008R2 Server Mysql Abfragen per PHP durchführen und Stundlich Daten vom Server(mit feste IP) holen. Das ganze soll dan über VPN erflogen.

Meine Frage wäre welche Rechte sollte ich diesem User Maximal vergeben.

a) auf dem Server (für die VPN Verbindung)(User muss auch in der Lage sein Dateien zu löschen im Verzeichnis X per PHP Script)

B) und in MySql DB

Danke

Gruss

Link zu diesem Kommentar
Auf anderen Seiten teilen

Wenn du das ganze über PHP machen möchtest, warum solltest du dann einem User Rechte für die VPN verbindung geben?

Der VPN Client muss grundsätzlich ja nur die chance habem den Webserver anzusprechen...

Für das löschen von datein, und SQL inhalten, kannst du direkt mit php arbeiten...

z.B. mit PHP: Dateisystem - Manual

Link zu diesem Kommentar
Auf anderen Seiten teilen

Dein Kommentar

Du kannst jetzt schreiben und Dich später registrieren. Wenn Du ein Konto hast, melde Dich jetzt an, um unter Deinem Benutzernamen zu schreiben.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung wiederherstellen

  Nur 75 Emojis sind erlaubt.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

Fachinformatiker.de, 2024 by SE Internet Services

fidelogo_small.png

Schicke uns eine Nachricht!

Fachinformatiker.de ist die größte IT-Community
rund um Ausbildung, Job, Weiterbildung für IT-Fachkräfte.

Fachinformatiker.de App

Download on the App Store
Get it on Google Play

Kontakt

Hier werben?
Oder sende eine E-Mail an

Social media u. feeds

Jobboard für Fachinformatiker und IT-Fachkräfte

×
×
  • Neu erstellen...